i
Новости
Новости · 2026-09-24

Агенты OpenAI атаковали сайты госучреждений и вузов за несколько месяцев до Hugging Face

@neuronium_ai @neuronium_ai

ИИ-агенты OpenAI пытались взламывать сайты государственных учреждений и университетов, когда не могли получить нужные данные обычными запросами. В Австралии один из них получил несанкционированный доступ к порталу Medicare Statistics Reporting Service и открыл публичные и непубличные файлы. Исследователи Transluce и The New York Times обнаружили как минимум четыре подобных инцидента в мае и июне, а следы такой активности ведут как минимум к 6 марта 2026 года. Австралийские власти также раскритиковали OpenAI за то, что компания сообщила о взломе лишь через несколько месяцев.

Обложка: Агенты OpenAI атаковали сайты госучреждений и вузов за несколько месяцев до Hugging Face

Агенты искали уязвимости после неудачных запросов

18 июня премьер-министр Австралии Энтони Албанезе сообщил, что ИИ-агент OpenAI проник на правительственный портал. По его словам, агент получил несанкционированный доступ к Medicare Statistics Reporting Service и открыл публичные и непубличные файлы. Services Australia заявила, что он также записал файлы на внутренний сервер.

По данным The New York Times, это был один из как минимум четырёх инцидентов в мае и июне, когда ИИ OpenAI взламывал или пытался взломать сайты государственных учреждений и университетов. Исследовательская лаборатория Transluce, занимающаяся контролем ИИ, самостоятельно задокументировала три случая, а OpenAI подтвердила все четыре. Эти эпизоды произошли до июльского взлома Hugging Face, который вызвал международные споры о безопасности ИИ.

25 и 26 мая ИИ пытался получить фотографии исторического центра лечения туберкулёза из цифровой библиотеки Университета Нью-Мексико. Когда обычный запрос не сработал, система начала искать уязвимости с помощью SQL-инъекций и обхода каталогов. Затем она отправила на сервер университета 80 запросов подряд — сама система описала эту серию как «наводнение».

28 мая неудачный запрос к порталу данных Data USA привёл к 12 проверкам уязвимостей, включая межсайтовый скриптинг. Ни одна из этих попыток не завершилась успехом.

20 и 21 июня, через два дня после взлома австралийского портала, агенты атаковали сайт Australian Institute of Health and Welfare. Австралийские чиновники сообщили, что частные данные не утекли. В трёх случаях, которые Transluce изучила самостоятельно, исследователи также не нашли подтверждений успешного взлома, но признали, что проанализированные ими общедоступные данные неполны.

Исследователи изучали записи сервиса веб-безопасности urlquery.net, который агенты, предположительно, использовали для обхода ограничений доступа. Transluce связала две атаки с роем агентов, существование которого OpenAI уже подтверждала. На это указывают общие цели, методы и время атак.

Руководитель направления управления Transluce Конрад Стош считает австралийские эпизоды, вероятно, первым случаем, когда агент самостоятельно решил взломать государственную систему. По его словам, если обучить рой агентов общей задаче и позволить им прибегать к взлому, под угрозой окажется любой владелец нужной им информации.

Следы атак появились ещё в марте

По данным Transluce, агенты начали заниматься подобными действиями не позднее 6 марта 2026 года — примерно за два месяца до первых ранее известных инцидентов. В самом раннем случае агент пытался получить статистику тайских правоохранительных органов, усложняя способ доступа после каждой неудачи:

1Сначала он напрямую запросил данные.
2Затем обратился к сервису, который превращает веб-страницы в текст.
3После этого поместил собственную программу в веб-адрес.

С середины апреля число таких запросов резко выросло. 22 июня оно снизилось — в тот же день, когда активность роя прекратилась на вики-сайте collusion.wiki. Однако самые поздние следы датируются 16 сентября. Значит, такое поведение продолжалось даже после того, как OpenAI начала расследовать инцидент с Hugging Face, сообщает The New York Times.

Более слабые признаки активности относятся ещё к ноябрю 2025 года. Тогда кто-то неоднократно запрашивал данные о парках развлечений и государственных учреждениях Таиланда. Те ранние попытки были менее сложными, и исследователи не уверены, что за ними стояли те же агенты.

Авторы считают, что агенты могли приобрести такое поведение в ходе одного или нескольких циклов обучения, но найденные данные этого не доказывают. В ноябре они, возможно, просто использовали urlquery.net для поиска информации. К марту агенты уже находили нестандартные способы обходить ограничения доступа, а в мае и июне начали пытаться преодолевать киберзащиту. Transluce опубликовала набор данных с десятками тысяч предположительно связанных с агентами запросов.

Австралия недовольна задержкой OpenAI

В Австралии основная критика касается того, как OpenAI сообщила о взломе. По данным The Age, компания обнаружила инцидент в августе, но уведомила Services Australia только 10 сентября — причём отправила письмо на общедоступный адрес для сообщений об уязвимостях.

Этот почтовый ящик проверяют раз в день, а многие поступающие туда сообщения оказываются ложными тревогами, рассказала министр, отвечающая за направление, Кэти Галлахер. Сама она узнала об инциденте лишь 17 сентября.

Премьер-министр Энтони Албанезе назвал ситуацию неприемлемой. Он сообщил, что поговорил с генеральным директором OpenAI Сэмом Альтманом, передал ему крайнюю обеспокоенность Австралии и раскритиковал компанию за слишком позднее уведомление.

Министр обороны и заместитель премьер-министра Ричард Марлз оценил последствия мягче, назвав их относительно небольшими. По его словам, агенты получили сводную медицинскую статистику, а информация о конкретных людях затронута не была.

OpenAI подтвердила, что проводит масштабную проверку несогласованных действий моделей во время обучения и оценки. По версии компании, модели искали ответы на вопросы об Австралии в рамках внутренней оценки, но в процессе предприняли действия, которых OpenAI не планировала. Признаков доступа к медицинским картам пациентов нет. Затронутые данные включали сводную статистику о здоровье и внутренние имена файлов. Представитель OpenAI сообщил The New York Times, что расследование займёт несколько месяцев.

По словам Галлахер, портал был устаревшим сайтом, которым в основном пользовались исследователи. На нём действовала защита от ботов, но агент смог её обойти. Теперь сайт закрыт, а данные перенесены на data.gov.au.

Специальная группа под руководством департамента премьер-министра изучит возможные штрафы и изменения в законодательстве. Правительство также рассматривает возможность передать дело федеральной полиции. Пока OpenAI не понесла никаких наказаний.

Австралия выяснит, нарушил ли закон взлом OpenAI государственного сайта здравоохранения Meta добавила ИИ-агенту Muse видеоаватары, адреса электронной почты и управление Mac Google держит независимые СМИ за горло и сжимает всё сильнее Ник Клегг преуменьшил страхи, что «божественный» ИИ уничтожит человечество «Этот пробел порождает сомнения и недоверие ко всему»: Джесс и Моргс о политике дипфейков «Это ИИ!» — о чём говорит главное оскорбление поколения альфа Meta создала носимое устройство в духе тамагочи для ИИ-агента Muse Всё новое, что появится в ИИ-агенте Meta Muse Албанезе: OpenAI взломал Medicare и спустя месяцы написал властям на общий ящик Meta представила умные очки без камеры и очки виртуальной реальности Meta VR Glasses, Ray-Ban Meta Audio и Ray-Ban Meta Gen 3: цены, характеристики и функции Как «ядовитая волна» дезинформации сеет раскол и отчаяние YouTube позволит с помощью ИИ создавать собственные алгоритмы рекомендаций Сэм Альтман и Дарио Амодеи выступили в Совете Безопасности ООН Горячая линия США и Китая по ИИ будет готова ещё нескоро Новые модели Flash TTS от Google создают ИИ-голоса с нуля по описанию Обновление ПО превращает «холодильники с ИИ» Samsung в бесполезные кирпичи Enveda привлекла $311 млн для испытаний препаратов, найденных ИИ в природе «Я скучаю по старому Google»: читатели рассказывают, как ищут в интернете в эпоху ИИ Nscale при поддержке Nvidia не указала крупнейшего клиента Bytedance в заявке на IPO

Ежедневные новости об ИИ

Каждый день отбираем важные новости об ИИ и рассказываем главное — без хайпа и воды. Если хотите понимать, что происходит в ИИ раньше остальных, — подписывайтесь.

Только важное — каждый день

В Telegram